管理工作流程存取權 managing-access-to-workflows
根據使用者帳戶設定ACL以允許(或停用)啟動和參與工作流程。
工作流程所需的使用者權限 required-user-permissions-for-workflows
若符合以下條件,可對工作流程採取動作:
-
您正在使用
admin
帳戶 -
帳戶已指派給預設群組
workflow-users
:- 此組保留用戶執行工作流操作所需的所有權限。
- 帳戶在此群組中時,它只能存取其啟動的工作流程。
-
帳戶已指派給預設群組
workflow-administrators
:- 此群組擁有特權使用者監控及管理工作流程所需的所有權限。
- 帳戶在此群組中時,它可以存取所有工作流程。
設定工作流程存取權 configuring-access-to-workflows
工作流模型繼承預設訪問控制清單(ACL),以控制用戶與工作流交互的方式。 要自定義工作流的用戶訪問,請修改包含工作流模型節點的資料夾的儲存庫中的訪問控制清單(ACL):
將特定工作流模型的ACL應用於/var/workflow/models apply-an-acl-for-the-specific-workflow-model-to-var-workflow-models
如果工作流模型儲存在 /var/workflow/models
然後,您可以在資料夾中指定與該工作流相關的特定ACL:
-
在網頁瀏覽器中開啟CRXDE Lite(例如 http://localhost:4502/crx/de)。
-
在節點樹中,選擇工作流模型資料夾的節點:
/var/workflow/models
-
按一下 存取控制 標籤。
-
在 本地訪問控制策略 (訪問控制清單)表格,按一下加號圖示 添加條目.
-
在 新增參加項目 對話框添加具有以下屬性的新ACE:
- 主體:
content-authors
- 類型:
Deny
- 權限:
jcr:read
- rep:glob:特定工作流程的參考
此 訪問控制清單 表格現在包含
content-authors
在prototype-wfm-01
工作流程模型。 - 主體:
-
按一下 全部儲存.
此
prototype-wfm-01
工作流程不再適用於content-authors
群組。
在/var/workflow/models中建立子資料夾,並將ACL套用至該資料夾 create-a-subfolder-in-var-workflow-models-and-apply-the-acl-to-that
您的 開發團隊可在子資料夾中建立工作流程 of
/var/workflow/models
可比較儲存在
/var/workflow/models/dam/
然後,您可以將ACL添加到資料夾本身。
-
在網頁瀏覽器中開啟CRXDE Lite(例如 http://localhost:4502/crx/de)。
-
在節點樹中,為工作流模型資料夾中的單個資料夾選擇節點;例如:
/var/workflow/models/prototypes
-
按一下 存取控制 標籤。
-
在 適用的訪問控制策略 表格,按一下加號圖示 新增 項目。
-
在 本地訪問控制策略 (訪問控制清單)表格,按一下加號圖示 添加條目.
-
在 新增參加項目 對話框添加具有以下屬性的新ACE:
- 主體:
content-authors
- 類型:
Deny
- 權限:
jcr:read
note note NOTE 與 將特定工作流模型的ACL應用於/var/workflow/models 您可以包含rep:glob ,以限制對特定工作流程的存取。 此 訪問控制清單 表格現在包含
content-authors
在prototypes
檔案夾。 - 主體:
-
按一下 全部儲存.
中的模型
prototypes
資料夾不再可供content-authors
群組。